CNET rejoint le côté obscur, son Download.com tente de remplir votre ordinateur avec Crapware

Nous l’avons tous vu auparavant, de la foutaise emballée dans uninstallateur pour une application par ailleurs super. Je pense que la plupart des gens comprennent qu'il s'agit parfois d'un mal nécessaire pour aider les développeurs d'applications affamées partout dans le monde. Mais que se passerait-il si la société hébergeant un téléchargement du logiciel incluait des publicités et du junkware et qu’il était ambigu de savoir si l’un des fonds allait même aux développeurs? C'est ce que j'ai entendu parler de l'installateur CNET, une application que je n'avais jamais essayée depuis que je télécharge habituellement directement à partir du développeur. Selon un fil sur un site de média social populaire, le seul avantage de ce programme pour un utilisateur est sa prétendre pour améliorer la fiabilité du téléchargement, mais en réalitéle but de ce logiciel est sa capacité à tenter en toute discrétion d’installer crapware sur votre ordinateur. Et pourquoi le fait-il? Cette entreprise est mise dans l'installateur par des entreprises payant CNET. CNET est littéralement payé pour tenter en toute discrétion d'installer des ordures sur votre ordinateur.

Mon enquête est longue et longue. Si vous souhaitez simplement sauter pour savoir comment éviter de devenir victime de crapware via CNET, faites défiler vers le bas.
The Verdict - L’installateur de CNET est-il juste une arnaque pour infecter votre ordinateur?
J'étais surtout convaincu que ça allait être mauvaissur la base d’expériences précédentes avec des objets cachés, mais le seul moyen de s’assurer que les rumeurs étaient vraies était de le tenter moi-même. Je suis allé à CNET et j'ai décidé de télécharger un programme appelé Mangofile en utilisant l'installateur de CNET. Voici ce que j’ai rencontré:

Sur la toute deuxième page de l’installateur était ce queà première vue, semblait être la case à cocher des conditions d'utilisation de l'application que je téléchargeais. Mais hélas, c'était un tour! Ce n’était pas le TOS que je recherchais, c’était une boîte de réception pour installateur avec un texte gris clair. Les petits caractères à côté indiquent clairement qu’il va installer la barre d’outils SweetPacks!
Eh bien, ils n’ont pas réussi à me prendre sur celui-ci. J'étais sûr de ne pas cocher cette petite case. Donc, je l'ai laissé non marqué et cliqué sur l'étape suivante.

Qu'est-ce que c'est ça? Une autre condition de service? Bien sûr, je vais simplement cliquer sur la case verte là où se trouve ma souris et accepter… attendez une minute. Ceci est une autre charge de crapware! Regardez le côté gauche! Barre de recherche DefaultTab et TopArcadeHits? Si cela ne vous ressemble pas, je ne sais pas ce qui se passe.
Pour contourner ce problème, cliquez sur le bouton Refuser. C’est ce que j’ai appuyé.

Cet écran me dit même de "Cliquez sur" Accepter "maintenant de continuer mon installation », c’est ce que je vais faire… attendez une minute, c’est une autre page de crapware! Que diable est Wajam? Ce n’est pas l’application que j’essayais de télécharger…
Cela fait 3 tentatives pour me faire installer crapware. J'ai cliqué sur Refuser encore et était enfin pris à l'écran où le programme que je voulais réellement commencer à télécharger.

Après 3 pages de tentatives d'installation de crapware,devine quoi? Mon téléchargement s'est arrêté. Il a atteint 8,5 Mo sur 26,5 Mo et a ensuite arrêté le téléchargement. Je l'ai laissé reposer pendant environ 5 minutes et, après n'avoir fait aucun progrès, j'ai annulé. Je n’ai même pas installé le Mangofile que je recherchais à l’origine. Et puis j'ai remarqué quelque chose d'étrange, mon navigateur Google Chrome qui fonctionnait en arrière-plan est tombé en panne. Heureusement, aucune donnée non enregistrée n’a été ouverte, mais c’était vraiment étrange, non?
Eh bien, ça m'a rendu méfiant, alors je suis allé jeter un coup d'œil.
Il se trouve que même si vous ne cochez pas la casepour accepter l'installation, le programme d'installation de CNET installera toujours le crapware à partir de la première boîte. Il suffit donc de laisser l’installateur se rendre sur la page de téléchargement pour que vous soyez tombé dans le piège.
J'étais absolument sûr de n'accepter aucun des logiciels qu'ils prévoyaient d'installer, mais comme vous pouvez le voir sur la capture d'écran ci-dessous, SweetPacks est toujours installé.


Il est temps de désinstaller. J'ai sélectionné tous les programmes SweetPacks, puis cliqué sur le bouton de désinstallation.

Curieusement, une invite du service de mise à jour IBest apparu et m'a demandé d'entrer un captcha lors de la désinstallation. C’est la première fois que je vois un programme nécessiter la désinstallation d’un captcha, qui n’a sûrement pas demandé de captcha lorsqu’il s’est installé plus tôt sans ma permission. Captcha est pour la sécurité, pourquoi diable auriez-vous besoin de vérifier si étroitement que vous souhaitez désinstaller quelque chose!
Comme il ne restait plus aucune entrée dans la section Programmes et fonctionnalités du Panneau de configuration, il était temps d’en être certain.

J'avais désinstallé tous les programmes SweetPacksde mon panneau de contrôle. Tout devrait être parti, non? Faux. Les programmes de désinstallation ne suppriment réellement rien. J'ai effectué une recherche rapide sur mon lecteur pour trouver des fichiers récemment modifiés et en ai trouvé plusieurs. En particulier, deux dossiers système complets ont été créés dans C: Program Files.


Dans chacun de ces répertoires étaient pleins leApplications SweetPacks. J'ai fait le bon choix et les ai supprimés manuellement en remontant d'un niveau et en supprimant tout le dossier. Cependant, tous ces fichiers n'ont pas été supprimés facilement.

Dans le répertoire Updater by SweetPacks, j’ai rencontré un problème avec ExtensionUpdaterService.exe - il n’aurait pas été supprimé. Il s'avère que cela fonctionnait déjà et qu'il devrait d'abord être fermé.

Pour ce faire, j'ai ouvert le gestionnaire de tâches etsélectionné pour afficher les processus de tous les utilisateurs. Ensuite, je viens de cliquer avec le bouton droit sur ExtensionUpdaterService.exe et de le terminer. Le fichier a été supprimé sans problème une fois qu'il ne fonctionnait plus.

Ensuite, quelques fichiers restants éparpillés sur mon dossier AppData. J'ai utilisé Everything Search pour les trouver, puis j'ai supprimé toutes ces informations et tout ce que je pouvais trouver qui contenait le nom "sweet".

Dans tous mes navigateurs, à l'exception de Chrome, CNET avaitinstallé SweetPacks Toolbar et laissez-le pirater la page d’accueil de mon navigateur. Ce problème a été facilement résolu en supprimant les barres d’outils et en rétablissant les pages d’accueil, mais il était toujours difficile de résoudre le problème dans Firefox et IE.

Après avoir fini avec Firefox et IE, il était temps d'analyser le registre. Chrome n'a pas été affecté, je pense principalement en raison d'un crash lors de l'installation.

J'ai effectué une analyse rapide de la mémoire avec CCleaner et j'ai trouvé plusieurs entrées que l'installateur n'a jamais pris la peine de supprimer. Ceux-ci nettoyés assez facilement.
Maintenant, appelez-moi paranoïaque, mais je voulais être sûr d'avoir tout supprimé de cette débâcle de l'installateur CNET. J'ai donc effectué des analyses en utilisant des outils gratuits dans l'ordre suivant:
- AdwCleaner
- Malwarebytes
- HitmanPro
Après tout cela, j'ai exécuté une autre analyse du système de fichiers.et tout avait l'air propre. Espérons que tout est parti. Je ne pense même pas que la méthode de désinstallation de logiciel de Brian aurait été efficace à 100% avec ce désordre royal!
Comment éviter le programme d'installation de CNET et son crapware
Le moyen le plus simple d'éviter l'infection de votre ordinateur est évident: éviter de télécharger de CNET & Download.com!
Malheureusement, certains programmes sont hébergés exclusivement sur Download.com et vous pourriez ne pas avoir d’option. Dans ces cas, il existe encore quelques façons de contourner le crapware.
- Utilisez uniquement les liens de téléchargement direct lorsque cela est possible. Si votre lien de téléchargement contient “cbsidlm” au début du nom de fichier, avorter! C’est le téléchargeur de CNET… rappelez-vous que CBS Broadcasting, Inc. est la société mère de CNET.
- Ajoutez «& dlm = 0» à la fin de vos liens de téléchargement. Par exemple, si votre téléchargement est:
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html?spi=ad31aa7581c9b6ecfe6e0740a9ed58fe
- Le changer en
- http://download.cnet.com/Tropical-Island-Escape-3D-Screensaver/3001-2257_4-92094.html?spi=ad31aa7581c9b6ecfe6e0740a9ed58fe&dlm=0
- Installez Greasemonkey pour Firefox (Tampermonkey sur Chrome) et utilisez ce script pour empêcher votre navigateur de télécharger le programme d'installation de CNET.
- En outre, si vous allez installer l’essentiellogiciel libre et open source comme Firefox, Thunderbird, VLC, FileZilla ou Evernote - vérifiez même les runtimes comme Java (si vous devez) Sliverlight et Shockwave - Utilisez Ninite si vous le pouvez. L'un des agrafes du service Ninite depuis sa création est de ne jamais permettre l'installation de barres d'outils ou de courrier indésirable.
Conclusion
CNET monétise de nombreux programmes disponibles danssa section de téléchargement de logiciel, également appelée Download.com. C’est fait par l’intermédiaire de son programme d’installation CNET, qui est censé améliorer la fiabilité du téléchargement, mais dans mon cas, il ne l’a même pas fait car son téléchargement a gelé. Le programme d’installation de CNET installera toujours crapware (éventuellement un logiciel de publicité) sur votre ordinateur, même si vous choisissez toutes les options vous indiquant que vous n'êtes pas d'accord. Dans l’ensemble, le programme d’installation de CNET est un excellent finaliste parmi les pires logiciels à avoir jamais été mis sur le compte de charade. Faites attention à cela la prochaine fois que vous téléchargerez quelque chose de cette société. Et assurez-vous de dire à vos amis et à vos collègues de rester à l'écart jusqu'à ce que le site obtienne une politique de téléchargement respectable.
De plus, nous essayons toujours de vous diriger directement vers unsite des développeurs pour un téléchargement approprié. Si vous voyez un lien sur notre site qui ne respecte pas ces consignes, envoyez-nous un e-mail et nous le réparerons immédiatement!
laissez un commentaire